Datalek kost Benelux-bedrijf gemiddeld €6,35 miljoen
- 1 op de 4 kwaadwillende datalekken werd mogelijk gemaakt door AI, met deepfakes en AI-malware als belangrijkste vormen.
- Organisaties zetten AI in voor detectie, maar nauwelijks voor het oplossingen van kwetsbaarheden.
- Uit angst voor AI-hacks wil 85% van de organisaties de investeringen in security verhogen.
De gemiddelde kosten van een datalek in de Benelux zijn opgelopen naar €6,35 miljoen. Dat is flink hoger dan het wereldwijde gemiddelde van $4,99 miljoen. Volgens IBM wordt inmiddels één op de vier kwaadwillige datalekken in de regio mogelijk gemaakt door AI, voornamelijk via deepfake-imitatie en AI-ondersteunde malware.
Het onderzoek Cost of a Data Breach Report 2026, uitgevoerd door het Ponemon Institute in opdracht van IBM, is uitgevoerd bij 602 organisaties wereldwijd die tussen maart 2025 en februari 2026 met een datalek te maken kregen, waarvan 34 uit de Benelux. Een aanvullend vervolgonderzoek onder dezelfde groep organisaties, uitgevoerd in mei 2026, laat zien dat 78% inmiddels bekend is met de mogelijkheden van geavanceerde frontier AI-modellen.
Kosten lopen sterker op dan wereldwijd
Organisaties die AI en automatisering uitgebreid inzetten binnen hun securityoperaties, brengen de kosten van een datalek gemiddeld met €1,64 miljoen terug: van €7,09 miljoen zonder die technologie naar €5,45 miljoen met uitgebreide inzet. Toch heeft ruim een kwart van de Benelux-organisaties (26%) AI en automatisering nog altijd niet in de beveiliging geïntegreerd.
Opvallend is dat organisaties steeds vaker vóór een incident actie ondernemen. Wereldwijd zegt 85% van plan te zijn de securityuitgaven te verhogen nadat men inzicht kreeg in de mogelijkheden van frontier AI voor aanvallers, een hoger percentage dan de 68% van de Benelux-organisaties die pas na een daadwerkelijk datalek besloot meer te investeren.
Tegelijk blijft er een kloof tussen dreiging en verdediging. Meer dan de helft van de Benelux-organisaties (52%) zet AI-agents in binnen het Security Operations Center, maar wereldwijd gebruikt slechts 18% die agents voor vulnerability management. Bekende kwetsbaarheden blijven daardoor vaak langer openstaan, terwijl AI de tijd die aanvallers nodig hebben om daar misbruik van te maken juist verkort.
Kritieke infrastructuur vaakst doelwit
Wereldwijd was 62% van de AI-gedreven aanvallen gericht op sectoren met kritieke infrastructuur, met financiële dienstverlening en energie als belangrijkste doelwitten. In de Benelux liggen de kosten van een datalek in de financiële sector met €7,90 miljoen nog eens fors boven het regionale gemiddelde, gevolgd door de communicatiesector (€7,03 miljoen) en de industrie (€7,02 miljoen).
Ook op het gebied van encryptie constateert IBM achterstand: slechts 36% van de Benelux-organisaties die een datalek meemaakten, versleutelt gevoelige data zowel in opslag als tijdens transport, ondanks toenemende aandacht voor kwantumveilige beveiliging. Wel heeft 61% inmiddels formele controles op cryptografisch beheer ingevoerd.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee